VMware AppDefense

Le DSM IBM QRadar pour VMware AppDefense collecte des événements à partir d'un système VMware AppDefense.

Pour intégrer VMware AppDefense à QRadar, procédez comme suit :
  1. Si les mises à jour automatiques ne sont pas activées, les RPM peuvent être téléchargés à partir du site Web de support IBM (http://www.ibm.com/support). Téléchargez et installez la version la plus récente des RPM suivants sur votre QRadar Console :
    • Protocol-Common RPM
    • RPM du protocole d'API VMWare AppDefense
    • RPM DSMCommon
    • RPM DSM VMware AppDefense
  2. Configurez votre unité VMware AppDefense pour envoyer des événements à QRadar.
  3. Ajoutez une source de journal VMware AppDefense qui utilise le protocole d'API VMWare AppDefense sur QRadar Console.